精武杯复现(服务器部分)

news2025/2/24 8:43:49

 起镜像连ssh

这里是raid5重组,123组成一个数据盘,4是系统盘,仿真的时候记得全选

第一步就是先配网,在etc/sysconfig/network-script里边,cat ifcfg-ens33

发现是dhcp,并且没有启动

直接ifup ifcfg-ens33启动之后连接ssh

发现连接不上,这里考到了ssh的另外一个考点,在hosts.allow文件里边

把中间这个改成all,之前是8.8.8.8

 初步观察

发现里边是有docker镜像,是mysql服务

还有宝塔页面

1、请对所给服务器检材进行分析,请 写 出 管 理 员 安 装“mdadm-4.1-9.el7_9.x86_64”的时间?

13:13:01

 madam是linux用于管理软RAID的,在Linux上用于管理软件包的一个工具是rpm,madam同样属于linux上的一个软件包:

rpm -qi mdadm-4.1-9.el7_9.x86_64 

所以是Thu 16 Feb 2023 01:13:01 PM

 弘联搜索也能得到2、对所给服务器检材进行分析,请写出宝塔默认建站的目录是什么?(答案格式:/abc/def)

 /data

3、请对所给服务器检材进行分析,请写出ip为192.168.157.1的机器登陆失败的时间是什么时候?(答案格式:xxxx-xx-xx xx:xx:xx)

 2020-10-09 16:47:29

last也能看

lastb

 它用于显示在 btmp 文件中记录的失败登录尝试。btmp 文件记录了系统上所有的失败登录尝试

 

4、请对所给服务器检材进行分析,写出网站的数据库root帐号密码?(答案格式:xxxx)

hl@7001

发现他的默认建站目录是空的,就要找一下他的文件了

在重组的raid盘里找到了2023.cn

 和宝塔对应上了,可以直接去火眼里边搜这个

/dev/sdb即为raid重组后的数据盘,将其挂载到/data 

 

在config文件夹下看到datebase.php

但是被加密了

解密发现密码

hl@7001

 5、请对所给服务器检材进行分析,请分析网站后台管理员帐号的加密方式

md5($salt.trim($pwd))

从2023.cn\app\admin\controller\Admin.php-->2023.cn\app\service\AdminService.php-->2023.cn\app\common.php

利用vscode打开,然后直接找login,发现了这个校验

方法

从login找到方法AdminSave-->LoginPwdEncryption-->

 直接转到定义找到方法

 在adminserver里边找到密码的方法,再转到定义找到方法

 发现有两个方法有两个加密,但是下边这个方法没有被调用

 6. 请对所给服务器检材进行分析,网站首页友情链接中的“弘连网络“的更新时间是什么时候?(答案格式:xxxx-xx-xx xx:xx:xx)

2023-2-16 15:2:29 

1676530949转换得到

重构网站

要先把datebase.php解密然后替换掉

然后启动docker,因为docker里边也有个数据库服务

再给网站文件赋权

chmod 777 -R 2023.cn

最后再宝塔页面加一个ip进来

成功访问网页

友情链接是弘连网络,我们找到这条信息,真正目的是要去数据库里面找到相应的链接数据。我们连接数据库,这个数据库是docker里面的,我们要用ssh隧道进行连接: 

 成功连接了

连接过程是选择ssh连接,用户名密码是虚拟机的密码

数据库连接是选择docker的ip,用户名密码是第4题密码

link表里

7、请对所给服务器检材进行分析,网站后台管理页面入口文件名是什么?

在www/wwwlogs目录里边有

查看发现

8、 请对所给服务器检材进行分析,网站数据库备份文件的sha256的值是多少?

9dede75e455a7c4c5cc4b61e41570adf82af25251c5fd8456a637add864b0af0

发现shop1.sql文件是空的,所以就是shop1压缩包,导出来算

 

9、请对所给服务器检材进行分析,网站数据库备份文件的解压密码是多少? 

22Ga#ce3ZBHV&Fr59fE#

在root文件夹下发现了密码目录文件

进行压缩包密码爆破了就是,得到密码

10、请对所给服务器检材进行分析,商城中“弘连火眼手机分析专用机MT510”商品的原价是多少?

1398000

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1719959.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

蓝桥杯单片机第五届国赛题目

前言:针对串口的练手,此处只作代码记录,不进行分析和展示 目录 题目代码底层驱动主程序核心代码 题目 代码 注:EEPROM的五组后丢弃用一个记录次数的变量进行循环即可,我没有写这一部分代码。 底层驱动 IIC unsign…

低代码开发与人工智能技术在商品推荐系统中的应用

引言 低代码开发和人工智能技术的背景和重要性 随着数字化转型的深入,企业在信息技术领域面临着前所未有的挑战和机遇。快速变化的市场需求、日益复杂的技术环境以及高度竞争的商业环境,迫使企业不断寻求高效的开发和运营解决方案。低代码开发平台应运而…

【新能源大巴BMS结构与乘用车的区别】

新能源大巴BMS结构与乘用车的区别 这篇文章主要介绍新能源大巴的电池和BMS的结构与乘用车的区别。 主要有,新能源大巴行业、新能源电池系统结构和新能源大巴的BMS系统。 第一部分 新能源大巴行业 其实数数全球的商用车(大巴卡车),大致的方向还是沿着就…

动态路由协议实验——RIP

动态路由协议实验——RIP 什么是RIP ​ RIP(Routing Information Protocol,路由信息协议)是一种内部网关协议(IGP),是一种动态路由选择协议,用于自治系统(AS)内的路由信息的传递。RIP协议基于…

瑞吉外卖项目学习笔记(二)后台系统的员工管理业务开发

一、完善登录功能 1.1 问题分析 1.2 代码实现 package com.itheima.reggie.filter;//这是一个过滤器类 //登录检查过滤器import com.alibaba.fastjson.JSON; import com.itheima.reggie.common.R; import lombok.extern.slf4j.Slf4j; import org.slf4j.Logger; import org.slf…

LAMMPS - 分子动力学模拟器

本文翻译自:https://www.lammps.org/ 文章目录 一、关于 LAMMPS下载作者R&D 100 二、LAMMPS 亮点毛细血管中的血流 一、关于 LAMMPS 官网: https://www.lammps.org/ github :https://github.com/lammps/lammps LAMMPS 分子动力学模拟器…

智能制造案例专题|与MongoDB一起解锁工业4.0转型与增长的无限潜力!

MongoDB 智能制造 数字化技术的洪流在各个产业链的主干和枝节涌现。在工业制造领域,能否通过数字化技术实现各生产要素、生产环节之间的紧密配合,高效规划、管理整个生产流程,是企业提升韧性、赢得竞争的关键。随着工业4.0的深入发展和智能…

易语言推箱子游戏(附带源码)

易语言推箱子游戏 易语言易语言的安装易语言功能特色易语言安装步骤易语言常见问题 导入游戏源码部分源码领取源码下期更新预报 易语言 易语言(EPL)是一门以中文作为程序代码编程语言,其以“易”著称,创始人为吴涛。易语言早期版…

记 Codes 开源免费研发管理平台 —— 日报与工时融合集中式填报的创新实现

继上一回合生成式全局看板的创新实现后,本篇我们来讲一讲日报与工时融合集中式填报的创新实现。 市面上所有的研发管理软件,大多都有工时相关功能,但是却没有日报功能,好像也没什么问题,但是在使用过程中体验非常不…

【设计模式】JAVA Design Patterns——Facade(外观模式)

🔍目的 为一个子系统中的一系列接口提供一个统一的接口。外观定义了一个更高级别的接口以便子系统更容易使用。 🔍解释 真实世界例子 一个金矿是怎么工作的?“嗯,矿工下去然后挖金子!”你说。这是你所相信的因为你在使…

先进的无人机GPS/GNSS模块解决方案

由于多星座支持和增强的信号接收能力,先进的GNSS模块提供了更高的精度和可靠性。集成传感器融合补偿信号中断,实现无缝导航。内置实时运动学(RTK)支持提供厘米级的定位精度。这些模块还优先考虑低功耗和紧凑的尺寸,确保更长的飞行时间和对无人…

第四范式Q1业务进展:驰而不息 用科技锻造不朽价值

5月28日,第四范式发布今年前三个月的核心业务进展,公司坚持科技创新,业务稳步拓展,用人工智能为千行万业贡献价值。 今年前三个月,公司总收入人民币8.3亿元,同比增长28.5%,毛利润人民币3.4亿元&…

Vue3项目练习详细步骤(第四部分:文章管理页面模块)

文章列表查询 页面主体结构 接口文档 接口调用 添加文章列表 添加组件 富文本编辑器 封面图片上传 接口文档 接口调用 编辑文章列表 结构调整 数据回显 接口文档 绑定请求数据 删除文章列表 接口文档 绑定请求数据 文章列表查询 页面主体结构 在ArticleManag…

太速科技-基于3U VPX 4核8线程I7 X86主板

基于3U VPX 4核8线程I7 X86主板 一、产品概述 该产品是一款基于第六代Intel i7四核八线程处理器的高性能3U VPX刀片式计算机。产品提供了4个x4 PCIe 3.0总线接口,其中2个x4 PCIe 3.0接口可配置为1个x8 PCIe3.0接口,另外2个x4 PCIe 3.0接口可灵活配置…

微信小程序教程DAY3

box标签 第二种方法 绿色第一种 第一种更好 效果一样 完成这个项目 先写循环

Git基本使用教程(学习记录)

参考文章链接: Git教程(超详细,一文秒懂) RUNOOB Git教程 Git学习记录 1Git概述 1.1版本控制软件功能 版本管理:更新或回退到历史上任何版本,数据备份共享代码:团队间共享代码,…

mirth Connect 自定义JAVA_HOME

mirth Connect 自定义JAVA_HOME 1、背景 服务器上安装了两个不同版本的Java,我希望Mirth服务使用与默认系统不同的版本。自定义指定java版本 2、解决方法 2.1 优先级说明 系统变量JAVA_HOME (设置后,mirth会根据这个进行启动运行服务,优先级…

2020 6.s081——Lab2:system calls

左岸的一座白色环形阶梯 浪人正在用和弦练习忧郁 晨曦下的少女听着吉他旋律 在许愿池边巴洛克式的叹息 ——许愿池的希腊少女 完整代码见:SnowLegend-star/6.s081 at syscall (github.com) System call tracing (moderate) 这个实验要求我们跟踪系统调用。 感觉实…

软件设计师,下午题 ——试题六

模型图 简单工厂模式 工厂方法模式抽象工厂模式生成器模式原型模式适配器模式桥接模式组合模式装饰(器)模式亨元模式命令模式观察者模式状态模式策略模式访问者模式中介者模式 简单工厂模式 工厂方法模式 抽象工厂模式 生成器模式 原型模式 适配器模式 桥…

nodemcu32s 和 mini D1 组局域网并用 webSocket 通信

实现思路 使用 mini D1 来搭建一个 webSocket 服务,然后使用 nodemcu32 连接,然后就可以进行通信了。 服务端代码(mini D1) 在代码中主要是需要控制好 loop 函数中的延时,也就是最后一行代码 delay,如果…